bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud
Wednesday, September 9, 2026

awslabs mysql-mcp-server Read-Only Bypass Vulnerability (CVE-2026-85788)

The awslabs mysql-mcp-server (versions ≤1.0.21) has a security issue where read-only enforcement can be bypassed using SQL inline comments, potentially allowing restricted queries to execute. User action is required: update to a patched version immediately if you're running affected versions. Remember that read-only mode is a best-effort safeguard—proper database permissions remain your primary defense. AWS services themselves aren't impacted, but your self-hosted setup needs attention.

source: [aws/security-bulletin]